Windows7用户组和权限.ppt

Windows7用户组和权限.ppt

ID:50108781

大小:219.61 KB

页数:23页

时间:2020-03-04

Windows7用户组和权限.ppt_第1页
Windows7用户组和权限.ppt_第2页
Windows7用户组和权限.ppt_第3页
Windows7用户组和权限.ppt_第4页
Windows7用户组和权限.ppt_第5页
资源描述:

《Windows7用户组和权限.ppt》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第三章Windows7用户组和权限本章要求了解系统内置用户了解系统内置组的功能熟练配置组和用户熟练配置NTFS权限了解所有者本章内容3.1内置用户与组3.2创建用户与组3.3NTFS权限3.1.1内置的本地账户每一台Windows计算机都有一个本地安全账户管理器(SAM),用户在使用计算机前都必须登录该计算机,也就是要提供有效的用户名与密码。而这个用户账户就是创建在SAM内,这个账户被称为本地用户账户;同理,创建在SAM内的组被称为本地组账户。3.1.2内置的本地账户Windows7内置了两个用户

2、账号(built-inaccount)Administrator(系统管理员)Administrator拥有最高的权限,用户可以用它来管理计算机,例如创建、更改、删除用户与组账户,设置安全原则、添加打印机、设置用户权限等。此账户无法删除,不过为了更安全起见,建议将其改名。Guest(来宾)Guest是提供没有账户的用户临时使用的,他只有有限的权限。您可以更改其名称,但无法将其删除。此账户默认是禁用的(disabled).3.1.3内置的本地组账户系统内置了许多本地组,这些组本身都已经被赋予一些权限

3、(permissions),它们具有管理本地计算机或访问本地资源的权限。只要用户账户加入到这些本地组内,这回用户账户也将具备该组所拥有的权限。以下列出几个较常用的本地组:Administrators此组内的用户具备系统管理员的权限,他们拥有对这台计算机最大的控制权,可以执行整台计算机的管理功能。内置的系统管理账户Administrators就是属于此组BackupOperators此组内的用户可以通过WindowsSserverBackup工具来备份或还原计算机内的文件,不论它们是否有权限访问这些

4、文件。3.1.4内置的本地组账户Guests此组内的用户无法永久改变其桌面的工作环境,当他们登入是,系统会为其创建一个临时的用户配置文件(参见第9章),而注销时此配置文件就会删除。此组默认成员为用户账户Guest。NetworkConfigurationOperators此组内的用户可以执行一般的网络配置功能,例如更改ip地址;但是不可以安装、卸载驱动程序与服务,也不可以执行与网络服务器配置有关的功能,例如DNS服务器和DHCP服务器的配置PerformanceMonitorUsers这个组内的用

5、户具备从泵的和远程访问计算机的功能。3.1.5内置的本地组账户PowerUsers为了简化组,这个在旧版Windows系统存在的组即将被淘汰。WindowsServer2008虽然还保留着这个组,不过并没有像旧版Windows系统一样被赋予较多的特殊权限,也就是它权限没有比一般用户大。RenmoteDesktopUsers此组内的用户可以从远程计算机使用终端服务登录。Users此组内的用户只拥有一些基本权限,例如运行应用程序、使用本地与网络打印机、锁定计算机等,但是他们不能将文件夹共享给网络上其他

6、的用户、不能将计算机关机等。添加的所有本地用户账户自动属于此组。3.1.6特殊组账户除了前面介绍的组之外,WindowsServer2008内还有一些特殊组,而且无法更改这些组的成员。以下列出几个较常见到的特殊组:Everyone任何一位用户都属于这个组。若Guest账户被启用,则委派权限个Everyone时需小心,因为若一个在计算机内没有账户的用户,通过网络来登录该计算机,他会被自动允许使用Guest账户来连接。此时因为Guest也属于Everyone组,所以他将具有Everyone所拥有的权限

7、AuthenticatedUsers任何使用有效用户帐户来登录此计算机的用户,都属于这个组。Interactive任何在本地登录(按Ctrl+Alt+Del)的用户,都属于这个组。3.1.7特殊组账户Network任何通过网络来登录此计算机的用户,都属于这个组。AnonymousLogon任何未使用有效的一般用户帐户来登录的用户,都属于这个组。不过AnonymousLogon默认并不属于Everyone组。Dialup任何使用拨号方式来联机的用户,都是属于此组。3.2.1创建本地用户账户开始管理

8、工具计算机管理本地用户和组3.2.3创建本地组账户开始管理工具计算机管理本地用户和组3.3.1NTFS磁盘安全与管理NTFS权限的种类读取写入读取和执行修改完全控制注:除了写入权限以外,用户至少还需要读取权限才可修改文件内容3.3.2NTFS权限的种类读取(Read)它可以查看文件夹内的文件名与子文件夹名、查看文件夹属性和权限等。写入(Write)它可以在文件夹内新建文件与子文件夹、修改文件夹属性等。列出文件夹目录(ListFolderContents)它除了拥有读取的权

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。